다음 관행 중 내부자가 회사 개발 프로세스에 악성 코드를 삽입하는 것을 방지하는 데 가장 적합한 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 동료 검토 및 승인.
이것이 정답인 이유
동료 검토 및 승인은 개발자가 작성한 코드를 다른 개발자가 검토하고 승인하는 과정입니다. 이 과정에서 악성 코드 삽입과 같은 의도적인 악의적 행위를 발견하고 방지할 수 있습니다. 코드 스캔은 알려진 취약점이나 패턴을 자동으로 탐지하지만, 악의적인 의도를 가진 내부자가 교묘하게 삽입한 코드는 놓칠 수 있습니다. 오픈 소스 구성 요소 사용은 개발 속도를 높일 수 있지만, 그 자체로 악성 코드 삽입을 방지하는 보안 메커니즘은 아닙니다. 품질 보증 테스트는 기능적 오류를 찾는 데 중점을 두며, 악의적인 코드를 식별하는 데는 한계가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음